Postfix, Debian nie pozwala przesy

Konfiguracja serwerów, usług, itp.
mp3-10
Posty: 2
Rejestracja: 29 grudnia 2012, 18:44

Postfix, Debian nie pozwala przesyłać danych przez port 25

Post autor: mp3-10 »

Witam!

Dzisiaj na moim serwerze pojawił się dziwny problem. Przez ostatni rok wszystko działało, aż dzisiaj nagle przestało.

Problem polega na tym, że mimo otwartego portu 25, postfix nie może wysyłać wiadomości e-mail.

W celu sprawdzenia, czy mam otwarty port 25, wykonałem:

Kod: Zaznacz cały

telnet mojadomena 25
Używając innego dostawcy internetu i pojawił się komunikat:

Kod: Zaznacz cały

220 (...)
czyli połączenie nastąpiło.

Natomiast, gdy próbuję się z Debiana połączyć z smtp Google:

Kod: Zaznacz cały

telnet aspmx2.googlemail.com
wyświetla mi:

Kod: Zaznacz cały

telnet: Unable to connect to remore host: Network is unreachable
Próba połączenia z serwerem Google, też nie jest możliwa z innych komputerów (serwer przy okazji działa za ruter).

Gdy podłącze bezpośrednio pod łącze inny komputer i wykonam:

Kod: Zaznacz cały

telnet aspmx2.googlemail.com
(w tym wypadku użyłem laptopa z Windows7) wyświetla:

Kod: Zaznacz cały

220 (..)
Co wskazuje, że port nie jest blokowany przez dostawcę internetu, lecz Debiana.

Kod: Zaznacz cały

uname -a
Linux server1.XXXX.pl 2.6.32-5-amd64 #1 SMP Sun Sep 23 10:07:46 UTC 2012 x86_64 GNU/Linux

Kod: Zaznacz cały

dpkg --print-architecture
amd64
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

No dobrze, a w iptables co masz?
mp3-10
Posty: 2
Rejestracja: 29 grudnia 2012, 18:44

Post autor: mp3-10 »

Zezwoliłem na wszystko:

Kod: Zaznacz cały

[h=2][size=84]iptables -S (ipv4)
[/size][/h][size=84]-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

[/size][h=2][size=84]ip6tables -S (ipv6)[/size][/h][size=84]-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
[/size]
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

To jest całe, czy masz coś jeszcze?
Bo jest zasadnicza różnica pomiędzy

Kod: Zaznacz cały

iptables -P INPUT ACCEPT
iptables -A INPUT -p tcp --dport 25 -j DROP
a

Kod: Zaznacz cały

iptables -P INPUT ACCEPT
Przydały by się jeszcze wyniki netstat dla tej maszyny.
Jakiś fail2ban tam działa?
Bo jest niemożliwością, że działało przez rok i przestało, samo z siebie.
ODPOWIEDZ